Nevím co máš za MT, proč zde není konfigurace FW, jak ti má někdo pomoci ?
Jjá jako člověk znalý sítí jen tak co potřebuji jsem vycházel z tohoto článku:
http://stavba.web-systemy.net/index.php ... nfigurace/ - jednotlivá pravidla jsou tam pěkně popsaná
+ mi zde jedem človíček doplnil FW o nějaká pravidla
Záleží co od toho chceš, ale je dobré to zabezpečit i vypnutím všeho nepotřebného:
- vypnout porty / služby co nepoužíváš
- já úplně vypnul uživatele admin (předtím vytvoř jiného s právy admina)
- administraci mám jen z Winboxu, na specifickém portu (ne na tom původním), zvenku vše blokováno (administrace atd.), z jedné IP, po specifickém VLANu
- zvenku se mohu připojit do sítě JEN po VPN, do MT nikdy
Je to pomalé ?
- špatně srovnaná pravidla ve FW "Jen efektivním seřazením pravidel lze RouterBoardu značně ulevit. Snahou dobře napsaného firewallu je, aby většina provozu byla vyřízena co nejméně pravidly. V případě výchozí konfigurace je např. až 99% příchozí komunikace (INPUT)vyřízeno jen dvěma pravidly."
viz. http://i4wifi.blog.cz/1606/top-10-nejca ... krotik-1-2